Domande con tag 'pgp'

1
risposta

autofirme con SHA1

Questa pagina dice: self-signatures must not use SHA1 You can check this by doing: gpg --export-options export-minimal --export <keyid> | gpg --list-packets |grep -A 2 signature|grep 'digest algo 2,' If you see any ‘dige...
posta 26.07.2011 - 07:18
1
risposta

chiave master GPG senza indirizzo email

Vorrei creare una nuova chiave GPG. Passando attraverso un paio di thread sembra che lo schema più popolare per la massima sicurezza sia quello di avere una chiave master (di sola firma) fuori sito che fornisce una shell per un paio di sottochia...
posta 05.05.2014 - 11:40
1
risposta

Invio di chiave privata GPG a me stesso

Recentemente ho iniziato a utilizzare GPG e volevo importare la mia chiave segreta da un altro computer. Stavo pensando di inviarlo a me stesso tramite e-mail o utilizzando un dispositivo di archiviazione USB. Domanda: è sicuro? Qualcuno po...
posta 30.06.2016 - 12:23
2
risposte

Genera nuova chiave: ECC vs RSA

Intendo iniziare a utilizzare nuovamente GnuPG. Non l'ho usato negli ultimi 2 anni e sono rimasto sorpreso che ora ci sia l'opzione per RSA e ECC . Dopo aver letto un po 'di ECC , mi sembra che ci sia un po' di incertezza su dove sta an...
posta 02.02.2018 - 17:00
2
risposte

GPG e OpenSSH usano la chiave che si estende sui loro keypair?

Sia OpenSSH che GPG possono generare coppie di chiavi che vengono memorizzate come file in percorsi ben noti all'interno della directory dell'utente. Viene sempre richiesta una passphrase durante il processo di generazione, che viene quindi util...
posta 24.03.2015 - 13:09
1
risposta

PGP key on smart card: perché ho bisogno di una "chiave segreta" sul disco?

Ho un NEO YubiKey su cui ho l'applet OpenPGP e ho una chiave PGP installata. Lavoro su 3 computer diversi e ho inizializzato la scheda sul computer bob . Ora sono al computer rob . Qualcuno mi ha inviato un file crittografato, quindi ho...
posta 31.03.2015 - 22:29
1
risposta

Generazione di chiavi: differenze tra GnuPG classico, stabile, moderno?

Ho intenzione di creare una coppia di chiavi RSA e RSA a 4096 bit: gpg --gen-key --personal-digest-preferences SHA512 --cert-digest-algo SHA512 C'è qualche differenza nella qualità della chiave generata tra le versioni 1.4 (classica), 2.0...
posta 09.01.2015 - 23:08
1
risposta

GnuPG / KGpg Sign PGP Key - Sign User ID: Qual è la differenza?

Qual è la differenza tra la firma di un ID utente e un'intera chiave? Quale comportamento è il migliore per la firma di ID utente e chiavi? Come e quando utilizzare "Firme locali" (non esportabili)? (Mi è stato detto qualsiasi tasto tranne ch...
posta 14.08.2013 - 15:46
1
risposta

Firma la chiave master GnuPG con il proprio certificato X.509?

Posso utilizzare un certificato digitale X.509 affidabile per facilitare l'espansione della mia rete di fiducia personale? Per essere più specifici: Posso usare il mio certificato X.509 per firmare la mia chiave master GnuPG? I destinat...
posta 14.12.2015 - 23:54
2
risposte

Quali sono i problemi nella generazione di un messaggio PGP firmato e cartaceo memorizzato da un'organizzazione ostile?

Recentemente sono stato vittima di aver manomesso la mia cartella clinica da parte dell'organizzazione che lo detiene. In base alla legge statale, ho il diritto legale di presentare informazioni da inserire nella mia cartella clinica, ma non pos...
posta 16.06.2016 - 05:56